2013-12-18 126 views
0

該應用程序不使用登錄用戶名/密碼功能..假設whatsapp或viber。設備和服務器之間的安全連接

這些設備是否會與服務器建立安全連接,並以某種方式獲取數據,即使其他人發現了已發佈的數據並使用它們,也無法獲取信息?

我正在使用HTTP。

這是一個PHP服務器。

回答

1

這個問題是一種開放式的。基於正在使用的協議棧,安全通信通常與設備無關。

從較低到較高級別:

  • TCP連接:可能implement SSL
  • HTTP協議:它可能implement HTTPS
  • GET/PUT operations:您可以在您的有效負載上實施可逆加密,如Rijndael。這樣,如果有人真的獲得了POST數據,如果沒有正確的解密功能,這可能是不可讀的。

當然,您可以結合使用加密實現。只要記住,你可能會增加整個過程的相當大的開銷。

+0

我將主要從服務器請求數據,這可能會改變每個用戶。什麼是最好的方法。有人告訴我'token生成的auth'。那裏下降了? – tony9099

+0

身份驗證是一種不同類型的野獸 - 它控制對資源的訪問,而不是加密 - 並且本身不能阻止對被攔截的POST數據進行解釋。最好 - 是一個有問題的詞;這取決於你的具體需求。鑑於您不希望第三方查看您的POST內容,我會使用可逆加密。 – OnoSendai

+0

正好。這就是我想要的。來控制對資源的訪問,也就是在這種情況下服務器內部的數據將被獲取。這並不是說我不希望看到我的帖子。那不是必須的。我只想確定一個人X是否想要獲取數據,其他人 - 一個壞人 - 不應該使用工具等獲取相同的數據。 – tony9099

相關問題